vrijdag 14 oktober 2011

Van een foto naar een burgerservicenummer

Het lijkt deze week een serie te worden over onrustbarende ontwikkelingen, maar dat is niet bewust...

Eergisteren ging het over het afluisteren van internet-communicatie door overheidsdiensten, gisteren over het voorspellen van overtredingen in de openbare ruimte en vandaag over het achterhalen van persoonlijke informatie van mensen op basis van hun gezicht.

Tijdens Black Hat USA 2011 gaven Alessandro Acquisti, Ralph Gross, Fred Stutzman een presentatie over Faces of Facebook: Privacy in the Age of Augmentend Reality (pdf). In deze presentatie tonen zij aan dat het mogelijk is om enkel op basis van gezichtherkenning Facebook-profielen te relateren aan profielen op dating sites.

Daarna laten ze zien dat het mogelijk is om willekeurige studenten op basis van een foto te koppelen aan een Facebook-profiel:
  • We ask students walking by to stop and have their picture taken
  • Then, we asked participants to answer an online survey about Facebook usage
  • In the meanwhile, face matching was taking place on an cloud computing service
  • The last page of the survey was populated dynamically with the best matching pictures found by recognizer
  • Participants were asked to select photos in which they recognized themselves
Ongeveer een op de drie studenten werd goed geïdentificeerd, waarbij het de computer per deelnemer gemiddeld drie seconden kostte om de foto's te vinden.

En dan het derde experiment...

Eerder hadden Acquisti en Gross al aangetoond dat het mogelijk is om op basis van Facebook-profielen het social security number (SSN, de Amerikaans variant op ons BSN) te voorspellen. Aangezien ze nu op basis van gezichten bij Facebook-profielen uit konden komen, is het daarna dus een koud kunstje om op basis van gezichten het SSN te voorspellen. En dan gaat het natuurlijk verder, want naast een SSN kun je dan ook sexuele voorkeur, kredietwaardigheid en nog veel meer achterhalen.

Zij noemen dit: "the emergence of personally predictable information from a person’s face."

En dat is toch wel eng! Want, zoals Acquisti, Gross en Stutzman zeggen
  • These technologies challenge our expectations of anonymity in a digital or a physical crowd
  • Especially risky, because:
    1. We do not anticipate being identified by strangers in the street/online
    2. We do not anticipate the sensitive inferences that can be made starting merely from a face
    3. No obvious solutions without risks of significant unintended consequences
En waarschijnlijk is dit eerder mogelijk dan we denken, doordat de kans groot is dat "facial visual searches" binnen de kortste keren gelijkwaardig is aan het Googlen van een naam. Je kunt in Google nu al zoeken op basis van plaatjes, dus dan zal gezichten niet meer al te lang duren...

Gerelateerd
Gezichten in archieven

Plaatje: Face Collage 3 van Editor B

Geen opmerkingen:

Een reactie posten